GDD-Stellungnahme: Datenschutzkonformer Online-Handel mittels Gastzugang

Die Gesellschaft für Datenschutz und Datensicherheit (GDD) e.V. hat sich zum DSK‐Beschluss „Datenschutzkonformer Online‐Handel mittels Gastzugang“ im Rahmen einer detaillierten und differenzierten Stellungnahme geäußert.
Anlasspunkt für die aktuelle Stellungnahme der GDD sind zum einen der am 24.03.2022 veröffentlichte DSK‐Beschluss „Datenschutzkonformer Online‐Handel mittels Gastzugang“ sowie zum anderen die Berichterstattung durch die Tagespresse, dass es im Rahmen der DSK Bestrebungen gebe, den Handel mit Adressen einzuschränken. Mit ihrer Stellungnahme möchte die GDD zu einem differenzierten und sachlichen Diskurs über die Verarbeitung personenbezogener Daten zum Zwecke der Werbung und des Adresshandels beitragen.
Anders als das BDSG a.F. enthalte die DS-GVO keinen spezifischen Erlaubnistatbestand für die Verarbeitung personenbezogener Daten für Werbezwecke. Entscheidend seien damit die allgemeinen Erlaubnistatbestände, insbesondere Art. 6 Abs. 1 lit. f DS-GVO (sog. Interessenabwägung). Angesichts des Wortlauts von Erwägungsgrund 47 S. 7 DS-GVO lasse sich dabei nicht in Frage stellen, dass auch Direktwerbung grundsätzlich ein berechtigtes Interesse im Sinne der DS-GVO darstellen kann. Denn der zitierte Satz besage explizit: „Die Verarbeitung personenbezogener Daten zum Zwecke der Direktwerbung kann als eine einem berechtigten Interesse dienende Verarbeitung betrachtet werden.“ Welche werblichen Verarbeitungen konkret noch über die Interessenabwägung legitimiert werden könnten und welche der Einwilligung der betroffenen Person bedürfen, sei allerdings strittig.
„Die Zulässigkeit des Adresshandels bzw. der Datenweitergabe zu Werbezwecken allgemein betreffen schließlich Grundsatzfragen der Auslegung der DS-GVO, bezüglich derer es zunächst einer Abstimmung der Aufsichtsbehörden auf europäischer Ebene (EDSA) bedarf“, so die GDD in ihrer Stellungahme. Die GDD weist darauf hin, dass ein Alleingang der deutschen Behörden in Form einer restriktiven Auslegung nicht zielführend im Sinne einer einheitlichen Auslegung der DS-GVO in den Mitgliedstaaten wäre und dazu führen würde, dass die nationalen Unternehmen in einer ohne schwierigen wirtschaftlichen Gesamtsituation nicht unerheblich belasten würden.
(Foto: NaMaKuKi – stock.adobe.com)
Letztes Update:17.06.22
Verwandte Produkte
Das könnte Sie auch interessieren
-
Webinar Verarbeitungsverzeichnis softwaregestützt erstellen, dokumentieren, pflegen und archivieren
Mit dem webbasierten Management-System DataAgenda Datenschutz Manager können Sie alle Maßnahmen zum Datenschutz erfassen, verwalten und dokumentieren (VVT, DSFA etc.) und so Ihre Rechenschaftspflicht gemäß DS-GVO erfüllen. Der Referent zeigt, wie Sie mit einem Verzeichnis der Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DS-GVO einen zentralen Baustein der Datenschutzdokumentation erstellen. Sie erfahren, wie der DataAgenda Datenschutz Manager
Mehr erfahren -
BSI veröffentlicht Handreichung zur NIS-2-Geschäftsleitungsschulung
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Handreichung zur Geschäftsleitungsschulung im Rahmen der NIS-2-Umsetzung veröffentlicht. Die Publikation richtet sich an Führungsebenen von Unternehmen und Einrichtungen, die künftig unter die NIS-2-Regulierung fallen – also als „wichtige“ oder „besonders wichtige Einrichtungen“ gelten. Ziel ist es, Geschäftsleitungen auf ihre neuen Pflichten im Bereich Cybersicherheit
Mehr erfahren -
Refurbished Notebook mit ungelöschten Daten – wer ist verantwortlich?
Der Erwerb gebrauchter oder „refurbished“ IT-Geräte wirft nicht nur technische, sondern auch datenschutzrechtliche Fragen auf. Besonders heikel wird es, wenn auf einem erworbenen Notebook noch personenbezogene Daten des Vorbesitzers vorzufinden sind. Doch wer trägt in diesem Fall die Verantwortung nach der DS-GVO? Verantwortlichenbegriff nach Art. 4 Nr. 7 DS-GVO Nach Art. 4 Nr. 7 DS-GVO
Mehr erfahren